Books

フォレンジック関連の書籍情報です。

EnCase Computer Forensics: The Official EnCE: EnCase Certified Examiner
http://www.amazon.co.jp/gp/product/0470181451/

EnCaseの認定資格EnCEをベースとした書籍です。

File System Forensic Analysis
http://www.digital-evidence.org/fsfa/

The Sleuth Kit & Autopsyの作者Brian Carrier氏の著書です。パーティションやファイルシステムの概念から、FAT, NTFS, Ext, UFSなどの各種ファイルシステムの詳細にまで踏み込まれています。

Forensic Discovery
http://www.porcupine.org/forensics/forensic-discovery/

The Coroner's Toolkit (TCT)の作者Dan Farmer氏、Wietse Venema氏の著書です。Wietse Venema氏はPostfixの作者としても有名です。フォレンジックの考え方やファイルシステム、MACtimeのこと、マルウェアの解析などが書かれています。いろいろな実験の結果も出ていて参考になります。

UNIX FORENSIC ANALYSIS DVD TOOLKIT
http://www.amazon.co.jp/UNIX-FORENSIC-ANALYSIS-DVD-TOOLKIT/dp/1597492698

2008/06/23発売の書籍です。目次などをみる限りではライブレスポンスなどにも重点を置いているようです。

Windows Forensic Analysis Dvd Toolkit
http://www.amazon.co.jp/Windows-Forensic-Analysis-Toolkit-Learning/dp/15...

Harlan Carvey氏の著書です。メモリ解析やイベントログのところしか読んでませんが参考になりました。